Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33634-Scanner — स्कैनर TeamPCP आपूर्ति श्रृंखला हमले (CVE-2026-33634) के IOC के लिए। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-33634-scanner
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरनेटवर्क सुरक्षाखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रियाDNS विश्लेषण
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

स्कैनर TeamPCP आपूर्ति श्रृंखला हमले (CVE-2026-33634) के IOC के लिए।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

TeamPCP (CVE-2026-33634) आपूर्ति श्रृंखला हमले से जुड़े समझौता संकेतकों (IOCs) का पता लगाने के लिए स्वचालित स्कैनर


📋 विषय-सूची

  • सामान्य विवरण
  • भेद्यता
  • विशेषताएँ
  • पता लगाए गए IOC
  • स्थापना
  • उपयोग
  • उदाहरण
  • रिपोर्ट प्रारूप
  • परियोजना संरचना
  • सिस्टम आवश्यकताएँ
  • योगदान
  • लाइसेंस
  • लेखक
  • संदर्भ

🎯 सामान्य विवरण

CVE-2026-33634-Scanner एक सुरक्षा उपकरण है जिसे TeamPCP आपूर्ति श्रृंखला हमले से संबंधित समझौता संकेतकों (IOCs) का पता लगाने के लिए डिज़ाइन किया गया है, जो एक गंभीर भेद्यता है जो समझौता किए गए चैनलों के माध्यम से वितरित किए गए कई सॉफ़्टवेयर घटकों को प्रभावित करती है।

यह उपकरण निम्नलिखित की खोज में एक व्यापक स्कैन करता है:

  • SHA256 हैश के माध्यम से दुर्भावनापूर्ण फ़ाइलें
  • कमांड और कंट्रोल (C2) बुनियादी ढांचे की ओर नेटवर्क कनेक्शन
  • संदिग्ध डोमेन के लिए DNS क्वेरी
  • पहले से पहचाने गए दुर्भावनापूर्ण URL तक पहुँच

⚠️ भेद्यता

तकनीकी विवरण

CVE-2026-33634 भेद्यता एक हमलावर को संकलन या वितरण प्रक्रिया के दौरान वैध सॉफ़्टवेयर घटकों में दुर्भावनापूर्ण कोड डालने की अनुमति देती है। समझौता किए गए आर्टिफैक्ट, एक बार डाउनलोड और इंस्टॉल होने के बाद, हमलावर द्वारा नियंत्रित C2 सर्वरों के साथ संचार स्थापित करते हैं, जिससे निम्नलिखित संभव होता है:

  • कमांड का दूरस्थ निष्पादन
  • संवेदनशील जानकारी का बहिर्गमन
  • समझौता किए गए सिस्टम में स्थिरता
  • कॉर्पोरेट नेटवर्क के भीतर पार्श्व गति

🚀 विशेषताएँ


🛡️ पता लगाए गए IOC

SHA256 हैश (7 संकेतक)

रिपोर्ट प्रारूप JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV कॉलम वाली CSV फ़ाइल: timestamp, type, detail, source, आदि।

🛡️ पता लगाए गए IOC प्रकार संकेतक SHA256 7 दुर्भावनापूर्ण हैश IP 83.142.209.11, 45.148.10.212 डोमेन checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2026-33634
CVSS स्कोर9.4 (गंभीर)
प्रकारआपूर्ति श्रृंखला हमला
वेक्टरAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
प्रभावदूरस्थ कोड निष्पादन, सिस्टम का पूर्ण समझौता, डेटा बहिर्गमन
विशेषताविवरण
🔍 फ़ाइल स्कैनिंग7 ज्ञात दुर्भावनापूर्ण संकेतकों के विरुद्ध SHA256 हैश का सत्यापन
🌐 नेटवर्क मॉनिटरिंगC2 IP और डोमेन की ओर सक्रिय कनेक्शन का पता लगाना
📡 DNS विश्लेषणसंदिग्ध डोमेन के लिए DNS क्वेरी का कैप्चर और विश्लेषण
📊 एकाधिक प्रारूपJSON और CSV में रिपोर्ट का निर्माण
⚡ मल्टीथ्रेडेड स्कैनिंगबड़े वातावरणों में उच्च दक्षता के लिए समानांतर प्रसंस्करण
🎨 रंगीन आउटपुटपठनीयता के लिए रंगों के साथ कंसोल इंटरफ़ेस
📦 कोई भारी निर्भरता नहींकेवल मानक Python लाइब्रेरी की आवश्यकता (DNS के लिए scapy वैकल्पिक)